401 quando não logado como admin ou cliente

@Test
public void deleteShouldReturn401WhenInvalidToken() {
    existingId = 5L;

    given()
            //isso serve para especificar o tipo da informação
            .header("Authorization", "Bearer " + invalidToken)

            .when()
            .delete("/products/{id}", existingId)
            .then()
            .statusCode(401);
}

Atualizado